Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)54%⚠ Explotación activaDlink Dir-825 R1 Firmware29/1/202117/6/2026
Se detectó un problema en los dispositivos D-Link DIR-825 R1 versiones hasta 3.0.1 antes del 20-11-2020. Un desbordamiento del búfer en la interfaz web permite a atacantes lograr una ejecución de código remota antes de la autenticación
ModificadaAlta (8)0.91%—Dlink Dcs-5220 Firmware19/1/202117/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DCS-5220 presentan un desbordamiento del búfer. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor
ModificadaAlta (7.5)19%—Dlink Dsl-2888a Firmware8/1/202117/6/2026
Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. La aplicación One Touch revela información confidencial, tal y como la contraseña de inicio de sesión de administrador en el hash y el nombre de usuario de la conexión del proveedor de Internet…
ModificadaCrítica (9.8)2.3%—Dlink Dap-1650 Firmware30/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DAP-1650 versiones hasta v1.03b07 versiones anteriores a 1.04B02_J65H Hot Fix. Los atacantes pueden omitir la autenticación por medio de una navegación forzada.
ModificadaAlta (8)14%—Dlink Dsl2888a Firmware22/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Contiene una funcionalidad de execute_cmd.cgi (que no se puede alcanzable por medio de la interfaz de usuario web) que permite a un usuario autenticado ejecutar comandos del Sistema Operativo
ModificadaAlta (7.5)1.3%—Dlink Dsl2888a Firmware22/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Una falta de la funcionalidad de autenticación permite a un atacante asignar una dirección IP estática que alguna vez fue usada por un usuario válido
ModificadaAlta (8.8)10.0%💥 ExploitDlink Dsl2888a Firmware22/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Un atacante no autenticado podría omitir una autenticación para acceder a páginas y funcionalidades autenticadas
ModificadaMedia (6.5)1.8%—Dlink Dsl2888a Firmware22/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSL-2888A con versiones de firmware anteriores a AU_2.31_V1.1.47ae55. Presenta un servicio FTP configurado inapropiadamente que permite a un usuario de red malicioso acceder a unas carpetas del sistema y descargar archivos confidenciales (tal y como el archivo de…
ModificadaAlta (8.8)2.3%—Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+615/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSR-250 versión 3.17. Determinada funcionalidad en la interfaz web Unified Services Router podría permitir a un atacante autenticado ejecutar comandos arbitrarios, debido a una falta de comprobación de entradas proporcionadas en peticiones HTTP POST de múltiples…
ModificadaAlta (8.8)1.3%—Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+615/12/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSR-250 versión 3.17. Una comprobación insuficiente de checksums del archivo de configuración, podría permitir a un atacante autenticado remoto inyectar entradas crontab arbitrarias en las configuraciones guardadas antes de cargarlas. Estas entradas son…
ModificadaAlta (8.8)2.1%—Dlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+615/12/202017/6/2026
Una falta de comprobación de entrada y controles de acceso en Lua CGI en enrutadores D-Link DSR VPN, puede resultar en una entrada arbitraria que es pasada a las API de comando del sistema, resultando en una ejecución de comandos arbitrarios con privilegios root. Esto afecta a DSR-150, DSR-250, DSR-500 y…
ModificadaMedia (5.5)17%💥 ExploitDlink Dsr-250n Firmware8/10/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSR-250N versiones anteriores a 3.17B. Se puede acceder al script CGI upgradeStatusReboot.cgi sin autenticación. Cualquier acceso reinicia el dispositivo, haciéndolo por lo tanto inutilizable durante varios minutos
ModificadaAlta (8.8)4.8%—Dlink Dap-1360u Firmware6/10/202017/6/2026
Los dispositivos D-Link DAP-1360U versiones anteriores a 3.0.1, permiten a usuarios autenticados remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el valor JSON de IP para ping (también se conoce como res_config_action=3&res_config_id=18)
ModificadaMedia (6.1)0.99%—Dlink Dir-803 FirmwareDlink Dir-816l FirmwareDlink Dir-645 FirmwareDlink Dir-815 Firmware+219/9/202017/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** El archivo webinc/js/info.php en dispositivos D-Link DIR-816L versión 2.06.B09_BETA y DIR-803 versión 1.04.B02, permite un ataque de tipo XSS por medio del encabezado HTTP Referer. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el…
ModificadaCrítica (9.8)3.9%—Dlink Covr-2600r FirmwareDlink Covr-3902 Firmware14/9/202017/6/2026
D-Link COVR-2600R y COVR-3902 Kit versiones anteriores a 1.01b05Beta01, usan credenciales embebidas para la conexión telnet, lo que permite a atacantes no autenticados obtener acceso privilegiado al enrutador y extraer datos confidenciales o modificar la configuración
AnalizadaAlta (8.8)54%⚠ Explotación activaDlink Dcs-4703e FirmwareDlink Dcs-4705e FirmwareDlink Dcs-4802e FirmwareDlink Dcs-p703 Firmware+52/9/202017/6/2026
Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. En el archivo cgi-bin/ddns_enc.cgi permite una inyección de comandos autenticada
AnalizadaAlta (7.5)98%⚠ Explotación activa💥 ExploitDlink Dcs-4603 FirmwareDlink Dcs-4622 FirmwareDlink Dcs-4701e FirmwareDlink Dcs-4703e Firmware+52/9/202017/6/2026
Se detectó un problema en los dispositivos D-Link DCS-2530L versiones anteriores a 1.06.01 Hotfix y DCS-2670L versiones hasta 2.02. El endpoint /config/getuser no autenticado permite una divulgación remota de contraseña de administrador
ModificadaAlta (8.8)3.3%—Dlink Dir-842 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los enrutadores D-Link DIR-842 3.13B05. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento de las peticiones HNAP…
ModificadaAlta (8)2.9%—Dlink Dap-1860 Firmware23/7/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los extensores WiFi D-Link DAP-1860 1.04B03_HOTFIX. Aunque es requerida una autenticación para explotar esta vulnerabilidad, el mecanismo de autenticación existente puede ser omitido. El fallo…
ModificadaAlta (7.5)1.7%—Dlink Dap-1522 Firmware22/7/202017/6/2026
Se detectó un problema de omisión de autenticación en dispositivos D-Link DAP-1522 versiones 1.4x anteriores a 1.10b04Beta02. Se presentan algunas páginas que son directamente accesibles por cualquier usuario no autorizado, por ejemplo, logout.php y login.php. Esto ocurre debido a una comprobación del valor de…
ModificadaMedia (6.1)2.8%💥 ExploitDlink Dir-816l Firmware22/7/202017/6/2026
Se detectó un problema de tipo XSS en los dispositivos D-Link DIR-816L versiones 2.x anteriores a 1.10b04Beta02. En el archivo webinc/js/info.php, ninguna filtración de salida es aplicada al parámetro RESULT, antes de que se imprima en la página web
ModificadaAlta (7.5)1.7%—Dlink Dir-816l Firmware22/7/202017/6/2026
Se detectó un problema en los dispositivos D-Link DIR-816L versiones 2.x anteriores a 1.10b04Beta02. Se presenta una función de administración expuesta en el archivo getcfg.php, que puede ser utilizada para llamar a varios servicios. Puede ser usada por un atacante para recuperar información confidencial, tal y como…
ModificadaCrítica (9.8)21%💥 ExploitDlink Dir-816l Firmware22/7/202017/6/2026
Se detectó un problema en los dispositivos D-Link DIR-816L versiones 2.x anteriores a 1.10b04Beta02. Universal Plug and Play (UPnP) está habilitado por defecto en el puerto 1900. Un atacante puede llevar a cabo una inyección de comandos mediante la inyección de una carga útil en el campo Search Target (ST) del paquete…
ModificadaCrítica (9.8)1.6%—Dlink Dap-1520 Firmware22/7/202017/6/2026
Se detectó un problema en el archivo apply.cgi en los dispositivos D-Link DAP-1520 versiones anteriores a 1.10b04Beta02. Cada vez que un usuario lleva a cabo una acción de inicio de sesión desde la interfaz web, los valores de la petición están siendo reenviados al binario ssi. En la página de inicio de sesión, la…
ModificadaMedia (6.7)0.41%—Dlink Dsl-7740c Firmware22/7/202017/6/2026
D-Link DSL-7740C, no comprueba apropiadamente la entrada de usuario, lo que permite a un usuario de LAN autenticado inyectar comandos arbitrarios